Moldawian: E-Mails mit merkwürdigen Anhängen

Hi,
ich habe in letzter Zeit häufig E-Mails von mir unbekannten Personen gekriegt, die zwar keinen Text, dafür aber eine .exe-Datei als Anhang enthielten. Der Name des Anhangs war jedesmal ein anderer. Da ich die Absender alle nicht kenne, vermute ich, dass meine E-Mail-Adresse von meiner Homepage entnommen wurde.
Weiß jemand was es damit auf sich hat (Wurm?)?
MfG
Moldawian

  1. Hallo,

    da scheint Dir jemand Viren zu schicken. Wahrscheinlich ein paar nette Trojaner, BackOrifice oder sowas schönes. Ich hoffe in Deinem Interesse, dass Du sie noch nicht ausgeführt hast. Wenn ja, dann würde ich Deine Daten sichern und die Festplatte neu formatieren und alles neu draufspielen. Zumindest hast Du dann die Sicherheit, dass das Virus auch wirklich weg ist. Es mag auch andere - nicht so aufwendige - Methoden geben, aber die kenn' ich nicht.

    1. Hi,
      nein, ausgeführt habe ich sie nicht. Aber ich glaube auch nicht, dass die mir jemand absichtlich geschickt hat:
      1. die EMails waren ja stets ohne Text (sogar ohne Betreff) was ja schonmal ein bisschen auffällig ist.
      2. waren die E-Mail-Adressen der Absender meistens ...@t-online.de o.ä. und ich glaube nicht, dass jemand mit seiner richtigen E-Mail-Adresse sowas absichtlich verschickt.
      MfG
      Moldawian

      1. Hi,
        nein, ausgeführt habe ich sie nicht. Aber ich glaube auch nicht, dass die mir jemand absichtlich geschickt hat:

        1. die EMails waren ja stets ohne Text (sogar ohne Betreff) was ja schonmal ein bisschen auffällig ist.
        2. waren die E-Mail-Adressen der Absender meistens ...@t-online.de o.ä. und ich glaube nicht, dass jemand mit seiner richtigen E-Mail-Adresse sowas absichtlich verschickt.

        Die großen EMail-Viren wurden alle unabsichtlich verschickt, und alle mit der echten Absenderadresse. Das ist also keine Garantie.

        Und Mails ohne Text machen vielleicht noch neugieriger als Mails mit Text in der falschen Sprache. Also immer Vorsicht! Was du nicht bestellt hast, ist bestimmt böse!

        MfG
        Moldawian

        - Sven Rautenberg

        1. Hi,

          Die großen EMail-Viren wurden alle unabsichtlich verschickt, und alle mit der echten Absenderadresse. Das ist also keine Garantie.

          Verschickt sich BackOrifice und ähnliches auch selber?

          Und Mails ohne Text machen vielleicht noch neugieriger als Mails mit Text in der falschen Sprache. Also immer Vorsicht! Was du nicht bestellt hast, ist bestimmt böse!

          Yepp.
          MfG
          Moldawian

  2. Hallo,
    vielleicht ist ja dieser hier: http://www.pcwelt.de/news/viren_bugs/17921/.
    Gruß
    Andreas

    1. Hi,
      nein, der ist es auch nicht. Soweit ich das sehe ist es immer die gleiche Datei die verschickt wird (immer 32 kb groß). Außerdem wird überhaupt kein Text mitgeschickt. Das erstemal das ich eine derartige Mail erhalten habe, ist auch schon eine ganze Weile her.
      MfG
      Moldawian

  3. hallo,

    ich habe in letzter Zeit häufig E-Mails von mir unbekannten Personen gekriegt, die zwar keinen Text, dafür aber eine .exe-Datei als Anhang enthielten. Der Name des Anhangs war jedesmal ein anderer. Da ich die Absender alle nicht kenne, vermute ich, dass meine E-Mail-Adresse von meiner Homepage entnommen wurde.

    habe ich auh öfters bekommen (als webmaster von einigen seiten bekommt man echt die merkwürdigste dinge zu gesicht, das ist wohl aber eine andere geschichte)

    du kannst die exe dateien in txt umbennen (besten mit speichern unter, oder unter win mit alt-d / u ; sonst kann es passieren dass du einmal zu oft auf den dateinamen klickst)  und dir ansehen was da drinn steht. ist immer interessant. (auch wenn man - wie ich - kein C++ oder VB kann)

    da es bei mir eben immer fake-absender etc. waren, habe ich an die betreffnede provider geschrieben. im header kannst du erkennen an welcher stelle die mail das netz "betreten" hat. und heute sind alle provider in der lage anhand zeit und IP, etc. den absender herauszufinden. es hat geholfen. diese woche kam keine einizige solche mail.

    grüße
    thomas

    ps: dafür habe ich heute zu hauf die wurm mail bekommen (da allerdings mit den echten absender und betreff, so dass ich diese über die "verwurmung" warnen konnte).
    es ist einfach fabelhaft, dass leute noch immer jeden sch*** anklicken, den sie bekommen. (bat, pif, lnk, etc) obwohl gerade solche leute sich am lautesten über die viren etc. auslassen.

    1. Hi,

      habe ich auh öfters bekommen (als webmaster von einigen seiten bekommt man echt die merkwürdigste dinge zu gesicht, das ist wohl aber eine andere geschichte)

      du kannst die exe dateien in txt umbennen (besten mit speichern unter, oder unter win mit alt-d / u ; sonst kann es passieren dass du einmal zu oft auf den dateinamen klickst)  und dir ansehen was da drinn steht. ist immer interessant. (auch wenn man - wie ich - kein C++ oder VB kann)

      Bei einer .exe-Datei bringt das recht wenig, schließlich kann ich mit einer kompilierten Datei nichts anfangen, oder irre ich mich?

      MfG
      Moldawian

      ps: dafür habe ich heute zu hauf die wurm mail bekommen (da allerdings mit den echten absender und betreff, so dass ich diese über die "verwurmung" warnen konnte).
      es ist einfach fabelhaft, dass leute noch immer jeden sch*** anklicken, den sie bekommen. (bat, pif, lnk, etc) obwohl gerade solche leute sich am lautesten über die viren etc. auslassen.

      Naja, vielleicht lassen sie es, wenn ihnen mal die festplatte formatiert worden ist => das verbrannte kind scheut das feuer :-)

      1. hallo,

        Bei einer .exe-Datei bringt das recht wenig, schließlich kann ich mit einer kompilierten Datei nichts anfangen, oder irre ich mich?

        oh, es stehen (außer dem compilierte teil) noch jede menge interessante dinge drinn, wie zugriffe auf kernel32.dll und andere anweisungen.

        grüße
        thomas

        1. Hallo,

          Bei einer .exe-Datei bringt das recht wenig, schließlich kann ich mit einer kompilierten Datei nichts anfangen, oder irre ich mich?

          oh, es stehen (außer dem compilierte teil) noch jede menge interessante dinge drinn, wie zugriffe auf kernel32.dll und andere anweisungen.

          also ich konnte beim besten willen nichts dergleichen entdecken.

          mfg
          moldawian